Cómo detectar enlaces falsos en cripto

Ilustración del artículo: Cómo detectar enlaces falsos en cripto

Aprende a revisar dominios, rutas, acortadores y pantallas de acceso para identificar phishing cripto antes de abrir un enlace en correos, chats o redes.

Dominio y ruta

El primer filtro está en el dominio visible antes de tocar el enlace. Revisa el final exacto después del último punto, la presencia de subdominios engañosos y letras cambiadas como rn por m, o0 por oo, o guiones añadidos.

La segunda comprobación está en la ruta y el protocolo. Un enlace con https no basta si la URL lleva carpetas como /claim, /unlock o /verify seguidas de una pantalla de inicio de sesión no habitual para esa billetera o exchange.

  • Comprueba el dominio raíz, no solo el nombre que aparece al principio de la URL.
  • Pasa el cursor o mantén pulsado para ver la dirección completa antes de abrirla.

Mensajes que presionan

El patrón más común combina urgencia con una acción irreversible. Correos sobre cuenta bloqueada, retiro suspendido, airdrop pendiente o confirmación KYC suelen pedir un clic inmediato y redirigen a formularios que capturan contraseña o código 2FA.

La señal técnica aparece cuando el mensaje evita el flujo normal. Si te piden restaurar una billetera escribiendo la seed phrase en una web, confirmar una dirección copiando tu clave privada o instalar una extensión fuera de la tienda oficial, es phishing.

  • Ningún soporte legítimo necesita tu seed phrase ni tu clave privada para verificar una cuenta.
  • Desconfía de adjuntos comprimidos, documentos con macros y enlaces acortados que ocultan el destino.

Verificación sin entrar

La forma segura de verificar una alerta es abrir el servicio desde tu marcador guardado o escribiendo la dirección manualmente. Luego busca el aviso dentro del panel oficial, el centro de seguridad, el historial de notificaciones o la bandeja interna.

La comprobación de movimientos debe hacerse con datos propios y un explorador de bloques. Si el mensaje habla de un retiro, busca el hash de transacción, estado, confirmaciones, comisión de red, entradas y salidas desde tu cuenta o billetera, no desde el enlace recibido.

  • Contrasta el aviso en la app oficial y en el correo remitente completo, no solo en el nombre mostrado.
  • Usa un explorador adecuado a la red correcta; activo y red no siempre coinciden.

Errores y límites

El error más costoso es confundir credenciales normales con secretos de custodia. Cambiar la contraseña puede ayudar si solo la escribiste en un sitio falso, pero una seed phrase expuesta o una firma maliciosa aprobada en la billetera no se revierte automáticamente.

El ejemplo típico empieza con un SMS sobre depósito pendiente y termina en una web clonada. Si ya hiciste clic, cierra la página, revoca sesiones activas, cambia contraseña, revisa dispositivos vinculados y detén envíos hasta confirmar direcciones, red y permisos firmados.

  • Una transferencia confirmada en cadena o enviada por red equivocada no debe asumirse recuperable.
  • Revisa permisos de conexión y firmas pendientes en la billetera antes de aprobar cualquier solicitud.

Comprobaciones útiles

Preguntas frecuentes

¿Basta con ver el candado del navegador para confiar en un enlace?
No. El candado solo indica que la conexión usa HTTPS, no que el sitio sea legítimo. Debes revisar el dominio raíz, posibles variantes tipográficas, la ruta del enlace y si el flujo coincide con el acceso normal del servicio.
¿Qué hago si abrí un enlace sospechoso pero no envié fondos?
Depende de lo que hiciste dentro. Si solo cargó la página, borra la pestaña y no descargues nada. Si escribiste contraseña, cámbiala desde la web oficial y revisa sesiones activas. Si firmaste una solicitud o expusiste la seed phrase, trata la billetera como comprometida.

Más guías sobre Bitcoin y criptomonedas